Ãë¾àÁ¡ID |
14158 |
À§Çèµµ |
40 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SSH |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ OpenSSH ¹öÀüÀº 9.3 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ release-9.3 ±Ç°í¿¡ ³ª¿µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- ssh-add(1): OpenSSH¿¡ Ãß°¡µÈ ÆË´ç ´ë»ó Á¦¾à Á¶°Ç(ssh-add -h ...) ¸¦ »ç¿ëÇØ ssh-agent(1) ¿¡ ½º¸¶Æ® Ä«µå Å°¸¦ Ãß°¡ÇÒ ¶§, ³í¸® ¿¡·¯ÀÇ º¸´Ù Á¦¾àÀÌ ¿¡ÀÌÀüÆ®¿¡ ÀüÆĵÇÁö ¾Ê¾Ò½À´Ï´Ù. 8.9 ÀÌ·Î ÀÎÇØ Á¦ÇѾøÀÌ Å°°¡ Ãß°¡µÇ¾ú½À´Ï´Ù. ½º¸¶Æ® Ä«µå°¡ ¾Æ´Ñ Å°³ª ¸ñÀûÁö Á¦ÇÑÀÌ ¾ø´Â Å°¿Í °°Àº ÀϹÝÀûÀÎ °æ¿ì´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2023-28531)
- ssh(1): Portable OpenSSH ´Â, Ç¥ÁØ ¶óÀ̺귯¸®°¡ VerifyHostKeyDNS ±â´ÉÀ¸·Î »ç¿ëÇϱâ À§Çؼ Á¦°øÇÏ°í ÀÖÁö ¾Ê´Â °æ¿ì, getrrsetbyname(3) ÇÔ¼öÀÇ ±¸ÇöÀ» Á¦°øÇÕ´Ï´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ DNS ÀÀ´äÀº ÀÌ ÇÔ¼ö°¡ ÀÎÁ¢ÇÑ ½ºÅà µ¥ÀÌÅÍÀÇ ¿µ¿ª ¹Û Àб⸦ ¼öÇàÇÒ ¼ö ÀÖÁö¸¸ ÀÌ »óÅ´ ssh(1) Ŭ¶óÀ̾ðÆ®¿¡ ´ëÇÑ ¼ºñ½º °ÅºÎ¸¦ ÃÊ°úÇÏ´Â ¾Ç¿ëÀÌ ºÒ°¡´ÉÇÏ´Ù°í »ý°¢ÇÕ´Ï´Ù. . getrrsetbyname(3) ÀÇ ´ëü´Â, ½Ã½ºÅÛÀÇ Ç¥ÁØ ¶óÀ̺귯¸®¿¡ ÀÌ ÇÔ¼ö°¡ ¾ø°í, ÈÞ´ë¿ë OpenSSH °¡ ldns ¶óÀ̺귯¸®·Î ÄÄÆÄÀÏ µÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì¿¡°Ô¸¸ Æ÷ÇԵ˴ϴ٠(--with-ldns). getrrsetbyname(3)Àº VerifyHostKeyDNS¸¦ »ç¿ëÇÏ¿© SSHFP ·¹Äڵ带 °¡Á®¿Ã ¶§¸¸ È£ÃâµË´Ï´Ù.
* Âü°í »çÀÌÆ®: https://www.openssh.com/txt/release-9.3
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: OpenSSH ¹öÀü 9.3 ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
OpenSSHÀÇ À¥ »çÀÌÆ®ÀÎ http://www.openssh.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â OpenSSHÀÇ °¡Àå ÃֽŠ¹öÀü(9.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2023-28531 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|